Как стать автором
Обновить

Комментарии 46

Ну ладно айфон мне не принадлежит, а я взял его попользоваться у Apple. Но mac? Apple тоже решает, как будет лучше мне, вместо меня? И почему так сделано только для клиента zoom, а не например для Skype?

Если айфон вам не принадлежит, то есть ли веские причины по которым вам должен принадлежать mac? Между этими устройствами нет фундаментальной разницы.
Есть. Айфон это окно в интернет (физическое воплощение браузера), а мак это персональный комп для работы.
Это не так. И айфон, и мак прежде всего компьютеры, функциональность которых определяется набором установленного ПО.
Так же можно сказать — что это всего лишь материя, функциональность которой определяется структурой. Говоря про то что оба они компьютеры — вы путаете цель и средства.

iPhone и Mac очень разные устройства, с разной ЦА, философией и изначальной идеей и рынком. Веские причины того что мак должен принадлежать вам — конкуренция среди ноутбуков в рабочем сегменте, механизм использование и как следствие — большее владение операционной системой, в отличие от айфона.

Сколько хакеров должны купить iPhone, чтобы яблоко дало свободу?

Это не apple, а zoom скозлил. Хотя косвенная вина apple тут тоже есть — safari, в отличии от других браузеров не поддерживает ссылки для приложений (что-то типа zoom:// открывать в клиенте zoom). Поэтому гении из zoom придумали такой хитрый обход — локальный сервер, к которому делается запрос с сайта zoom, после чего сервер открывает клиент. "Для удобства пользователей" эти кулхацкеры решили не удалять сервер, чтобы можно было переустановить клиент. И у пользователей ссылки все-равно будут работать — красота!


Руки за такое отрывать, по-идее, надо бы. Сделали сервер на каждом пользовательском компьютере, доступный ЛЮБОМУ веб сайту. Повезло, что придумали только как через него мак вешать. А если бы там переполнение буфера какое-нибудь было, это же все маководы, с когда-либо установленным zoom-ом были бы с RCE дырой, доступной с любого сайта и браузера.

safari, в отличии от других браузеров не поддерживает ссылки для приложений

Это неправда. Пример со стимом и телеграмом, которые используют ссылки steam:// и tg:// соответственно.

В оригинальной статье написано:


According to the Zoom team, the only reason this localhost server continues to exist is that Apple’s Safari doesn’t support URI handlers

Возможно тут проблема не в том, что поддержки вообще нет, а она кривая — нет кнопки "разрешать всегда". Или поддержки раньше не было.


Какие-то apple-специфичные причины у разработчиков должны были быть, иначе бы они этот чудо сервер и под другие платформы запилили.

НЛО прилетело и опубликовало эту надпись здесь

Сейчас бы удивляться независимой жизни арендованных устройств.
Install Gentoo или привыкайте.

НЛО прилетело и опубликовало эту надпись здесь
Ubuntu тоже устанавливает сервисы для авто-апдейта и все навязчивее пытается ваш компьютер где-то зарегистрировать, создать «канал для помощи» и так далее — как и программы для него. Это только вопрос времени — когда эти апдейты «для вашей же безопасности» станут неотключаемыми и неконтролируемыми. Особенно учитывая разбросанные по разным файлам и пересекающиеся конфигурации сети.
НЛО прилетело и опубликовало эту надпись здесь
К счатью, заменить ubuntu на другой linux достаточно просто, ведь денег космонавта не хватает на nih проекты.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь

Работал в продажах.в то время появился глюк на айфонах с выставлением конкретной даты и перезагрузкой телефона.после этого телефон не загружался, пока не сядет или пока не переподключишь батарею.через несколько дней обновление молча прилетело на все устройства.а до этого люди пачками носили трубки

НЛО прилетело и опубликовало эту надпись здесь
Половина пользователей бы проигнорировала бы это, равно как и 90% других уведомлений, а потом бы бомбила на яблоко
НЛО прилетело и опубликовало эту надпись здесь
Мне кажется, что всё это уже есть в лиц.соглашении, которое конечно же никто не читает, а упрощённая версия согласен/не согласен так же была бы проигнорирована. Плюс, макОсь — еще более закрытая система чем винда, с минимум конфигураций и различий, поэтому если оптимизировать, то для всех и сразу. Всё логично.
Zoom не пренадлежит Apple… В оригинале все правильно написано, но в этом переводе вместо компании Zoom везде Apple почему-то.

Ну и кто ещё теперь будет смеяться, увидев заклеенкю изолентой камеру?

Тот, кто разобрал ноутбук и отключил от нее шлейф
Или вообще вытащил оттуда за ненадобностью


Немного бесполезной информации

К примеру, я вебкой в ноуте никогда не пользовался и вытащил ее, чтобы сделать из нее обычную USB вебку
В смарте фронталкой пользовался всего два раза за все время, но постоянно задеваемая кнопка отправки видеосообщений в Telegram доставляла больше неудобств, чем теоретическая польза от фронталки. Поэтому сначала какое-то время ходил с закрашенным глазком фронталки, а потом при разборке телефона и вовсе ее вытащил оттуда
Хотя за это мне знакомые предлагают скидки на шапочки из фольги, но "слежки" я боюсь меньше всего

А зачем столько танцев, если есть простые шторки? Задвинул — и пусть себе снимает черноту. Надо — отодвинул.

Оно может еще и звук писать ведь.
Вынимание модуля камеры никак не влияет на возможность записи звука. Ну только если в spyware-приложении не обрабатывается ситуация «не удалось инициализировать камеру».

Кстати, в отличие от вебки на ноуте, у которых чаще всего нельзя отключить работу светодиода при работе камеры, считывание данных с микрофона никак не обнаруживается явным образом в системе.
НЛО прилетело и опубликовало эту надпись здесь
Ну мне немного лень разбирать экран ноута, поэтому я просто удалил устройство из системы…

Но меня больше волнует возможность скрытого обновления, и как следствие установки ПО и тому подобного…
поэтому я просто удалил устройство из системы…

Это конечно же не обязательно работает. В ряде случаев можно взаимодействовать с устройствами без драйверов.

возможность скрытого обновления

ОС хозяйка вашего устройства. На этом всё.
Либо вы доверяете производителю и тогда обновления без спросу — это норм(с точки зрения безопасности), либо не доверяете и тогда использовать ОС просто нельзя.
Можно, но более сложно и маловероятно…
ОС хозяйка вашего устройства. На этом всё.

Ну так-то да, но меня скорее волновало что говорит пользовательское соглашение об этом…
Которое как обычно никто не читает…
Я тоже решил проблему таким образом, вы правы иногда после обновления устройства активируются сами по себе. Но портить устройство изолентой я не хочу, плюс это не поможет против прослушивания. Такой метод на мой взгляд самый эффективный, от направленного взлома не спасёт, но от любопытных программ защитит точно.
А микрофон в компьютере, Вы тоже удалили? :)
Или пусть слушают? (если хотят тратить на это своё время и деньги, а вдруг Вы в будущем станете крупным политиком)
А смысл им что-то слушать? Я личность молчаливая…
Да и политика это не мое…
Люди делятся на три типа:
1) Те, кто заклеивает камеру изолентой.
2) Те, кто смеются над теми, кто заклеивает камеру изолентой.
3) Те, кто смеется над теми, кто смеется над теми кто заклеивает камеру изолентой.

4) Те кто не знает об этом
5) Тем кому вообще на все по фигу

В последнее время на конференциях*, одним из самых распространенных «ништяков» на стендах является шторка-заглушка для камеры ноутбука.

* которые я посещал.
Конференции по безопасности?
Фронтенд :3
НЛО прилетело и опубликовало эту надпись здесь
Apple и Zoom, видимо, изначально не считали её уязвимостью. Ведь это так удобно: вы можете послать кому-угодно ссылку по почте или в мессенджере (например, zoom.us/j/492468757), получатель нажмёт на неё — и у него на компьютере волшебным образом откроется клиент Zoom. Настоящая магия.


А как работают похожие ссылки, открывающие WhatsApp и Телеграм?

там все же нужно чтоб стоял клиент, тут ситуация была в том что клиент мог быть удален, но переход по ссылке скачает его обратно и запустит.

С использованием URL Scheme, обработчики которой зарегистрированы в системе. У Telegram это tg


Скриншот

image


Chrome/Chromium схожим образом показывает диалог подтверждения открытия ссылки в "Telegram Desktop" на Windows и в "xdg-open" в Иксах (Linux).
Далее этот URL в качестве параметра передается приложению, которое решает, что дальше делать.

У нормальных браузеров есть возможность зарегистрировать специальные ссылки для приложения. Но только не safari. Именно из-за этого разработчики zoom и нагородили этот костыль с локальным веб сервером на маках. То, что они решили сервер не удалять при удалении клиента — это "для удобства пользователей".

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости